লেজারের সিটিও ওয়ালেট ডেটা লক্ষ্য করে সাফারি-ভিত্তিক আইফোন আক্রমণ চেইনের সতর্কবার্তা দিয়েছেন

icon币界网
শেয়ার
AI summary iconসারাংশ
লেজারের সিটিও চার্লস গিলেমে একটি সাফারি-ভিত্তিক আইফোন আক্রমণ চেইন, ডার্কস্পোর্ড নামক একটি আক্রমণ চেইনের কথা উল্লেখ করেন, যা ওয়ালেট ডেটা লক্ষ্য করে। গুগল মার্চ ২০২৬-এ অন-চেইন সংবাদে এই দুর্বলতা প্রকাশ করেছিল, যা নভেম্বর ২০২৫ থেকে সক্রিয় ছিল। iOS 16.3-এ ছয়টি দুর্বলতা প্যাচ করা হয়েছিল, এবং iOS 16.6.1-এ আরও প্যাচ দেওয়া হয়েছিল। গিলেমে সতর্ক করেন যে, রিকভারি ফ্রেজগুলি স্ক্রিনশট বা ক্লাউড ফাইলগুলিতে সংরক্ষণ করলে ঝুঁকি বাড়ে। ব্যবহারকারীদের সিস্টেমগুলি আপডেট করতে এবং মনেমিনিক ফ্রেজগুলি সুরক্ষিতভাবে রাখতে অনুরোধ করা হয়েছে। মুদ্রাস্ফীতির ডেটা ট্রেন্ডগুলি এই সুরক্ষা সতর্কবার্তাকে প্রভাবিত করেনি।
ক্রিপ্টো নিউজ ওয়েবসাইট রিপোর্ট করছে:

লেজারের চিফ টেকনোলজি অফিসার চার্লস গিলেমে ক্রিপ্টো সম্পদ ব্যবহারকারীদের সতর্ক করেছেন যে, একটি ডার্কস্পোর্ড নামের আইফোন আক্রমণ শৃঙ্খল বাস্তব আক্রমণে ব্যবহার হচ্ছে। ব্যবহারকারীদের শুধুমাত্র সাফারিতে একটি ম্যালিশিয়াস ওয়েবপেজ খোলা মাত্রই ডিভাইসটি কমপ্রোমাইজ হতে পারে, যা পরবর্তীতে পাসওয়ার্ড এবং ওয়ালেট ডেটা প্রবাহিত হওয়ার কারণ হতে পারে।

আক্রমণ ওয়েবসাইটের প্রবেশদ্বার থেকে শুরু হয়

এই ধরনের আক্রমণ ব্যবহারকারীদের দ্বারা অ্যাপ্লিকেশন ইনস্টল করার উপর নির্ভর করে না। সাধারণত, Safari-এ খোলা ওয়েবপেজগুলি ব্রাউজার স্যান্ডবক্সের মধ্যে সীমাবদ্ধ থাকে এবং iPhone-এর অন্যান্য সংবেদনশীল ডেটা অ্যাক্সেস করতে পারে না। DarkSword-এর বিপজ্জনকতা হল এটি বিভিন্ন দুর্বলতাগুলিকে একসাথে যুক্ত করে ধাপে ধাপে এই সীমাবদ্ধতাগুলি ভাঙতে পারে।

প্রতিবেদনটি উল্লেখ করে যে, এই আক্রমণ শৃঙ্খলটি প্রথমে সফারি ব্যবহার করা JavaScriptCore দুর্বলতা ব্যবহার করে ব্রাউজার প্রক্রিয়ার নিয়ন্ত্রণ অর্জন করে, তারপর অ্যাপলের পয়েন্টার অথেনটিকেশন কোডস (PAC) সুরক্ষা পার করে, তারপর ব্রাউজার স্যান্ডবক্স থেকে বেরিয়ে আসে, এবং শেষে iOS কার্নেলের দুর্বলতা ব্যবহার করে উচ্চতর অধিকার অর্জন করে।

বিভিন্ন ধরনের সংবেদনশীল তথ্য পড়া যায়

আক্রমণ সফল হলে, আক্রমণকারী ডিভাইস থেকে অ্যাকাউন্ট যাচাইকরণ তথ্য, কীচেইন ডেটা, এসএমএস, সংযোগ, ফাইল, অবস্থানের তথ্য এবং এনক্রিপ্টেড ওয়ালেট সম্পর্কিত ডেটা সহ বিভিন্ন প্রকারের সংবেদনশীল তথ্য বের করতে পারেন।

  • অ্যাকাউন্ট প্রমাণীকরণ এবং কীচেইন ডেটা
  • এসএমএস, সংযোগ, ফাইল এবং অবস্থান তথ্য
  • ক্রিপ্টো ওয়ালেট সংক্রান্ত ডেটা

গিলমে উল্লেখ করেছেন যে যদি ব্যবহারকারী তাঁর মেমোনিক ফ্রেজটি স্ক্রিনশট, মেমো অ্যাপ বা ক্লাউড-সিঙ্ক করা ফাইলে সংরক্ষণ করেন, তাহলে ঝুঁকি উল্লেখযোগ্যভাবে বৃদ্ধি পায়। এই তথ্য যদি কোনো আক্রমণকারী পড়ে ফেলে, তাহলে তারা সংশ্লিষ্ট ওয়ালেটটি সরাসরি নিয়ন্ত্রণ করতে পারে।

সংশ্লিষ্ট দুর্বলতা মেরামত করা হয়েছে

গুগলের থ্রেট ইন্টেলিজেন্স টিম ২০২৪ সালের মার্চে ডার্কস্পোর্ড প্রকাশ করে। এই প্রতিবেদনে বলা হয়েছে, ২০২৫ সালের নভেম্বর থেকে একাধিক আক্রমণকারী এই দুর্বলতা শৃঙ্খলটি ব্যবহার করছে, এবং প্রভাবিত অপারেশনগুলি সৌদি আরব, তুরস্ক, মালয়েশিয়া এবং ইউক্রেনের ব্যবহারকারীদের লক্ষ্য করেছিল।

গুগল বলেছে, এই আক্রমণ শৃঙ্খলার সাথে জড়িত 6টি ভালনাগুলি iOS 26.3 প্রকাশের সময় মেরামত করা হয়েছে এবং এখন এগুলি অমেরামত জিরো-ডে ভালনা নয়। তারপরেও, অ্যাপল অতিরিক্ত নিরাপত্তা আপডেট প্রেরণ করেছে। iOS 26.6.1-এর উদাহরণস্বরূপ, এই সংস্করণটিও কিছু স্বতন্ত্র WebKit ভালনা মেরামত করেছে।

এনক্রিপ্টেড সম্পদ ধারণকারী আইফোন ব্যবহারকারীদের জন্য, এই সতর্কবার্তার মূল বিষয় শুধুমাত্র একটি ভাঙ্গন নয়, বরং ওয়েব ইন্টারফেসও ওয়ালেটের তথ্য প্রবাহিত হওয়ার শুরুর বিন্দু হতে পারে। সিস্টেম সময়মতো আপডেট করা এবং মনের কথা মোবাইলে স্পষ্ট অক্ষরে সংরক্ষণ করা এখন সবচেয়ে মৌলিক নিরাপত্তা ব্যবস্থা।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।